Kengaytma barcha to’plangan ma’lumotlarni Ukrainada joylashgan serverga yuboradi.
«SerHack» taxallusidan foydalangan xavfsizlik bo’yicha tadqiqotchi MEGA.nz Google Chrome kengaytmasida zararli kodni aniqladi, bu kod tajovuzkorlarga Google, Amazon, Microsoft va GitHub akkauntlari uchun parollarni, shuningdek, Monero va Ethereum kriptovalyuta hamyonlari uchun shaxsiy kalitlarni o’g’irlash imkonini beradi. Zararli funksiya MEGA.nz 3.39.4 versiyasining manba kodida aniqlandi. Google muhandislari allaqachon aralashib, kengaytmani rasmiy Chrome veb-do’konidan olib tashlashdi, shuningdek, uni mavjud foydalanuvchilar uchun o’chirib qo’yishdi.
Kengaytma manbasini tahlil qilish natijalariga ko’ra, zararli kod Amazon, Google, Microsoft, GitHub, MyEtherWallet va MyMonero kabi veb-saytlarda, shuningdek, IDEX kriptovalyuta birjasi platformasida ishga tushirilgan.
Zararli kod tajovuzkor tomonidan avtorizatsiya qilish uchun zarur bo’lgan foydalanuvchi nomlari, parollar va boshqa sessiya ma’lumotlarini o’g’irlaydi. Kengaytma barcha to’plangan ma’lumotlarni Ukrainada joylashgan megaopac[.]host serveriga yuboradi.
Kengaytmadan foydalangan Chrome foydalanuvchilariga brauzerning «Kengaytmalar» bo’limini ko’rib chiqish va MEGA.nz o’chirilganligiga ishonch hosil qilish, shuningdek, parollarini o’zgartirish va kriptovalyutalarini yangi hamyonlarga ko’chirish tavsiya etiladi.